Appearance
配置命令
certiman config 用于读写 ~/.certiman/certiman.yaml 中的全局偏好(跨模式共享的顶层配置)。
config 本身是子命令入口,直接运行时打印帮助信息;读写操作通过以下四个子命令完成。
完整参考
本页仅覆盖 config 子命令用法。完整的全局 flag、环境变量、退出码、输出格式、配置文件 schema 等参考信息集中在 配置。
命令一览
| 命令 | 作用 |
|---|---|
config list | 列出所有当前生效的全局配置项及来源 |
config get | 读取单个配置项,输出裸值到 stdout |
config set | 写入单个配置项(先校验合法性) |
config unset | 清除单个配置项,恢复为未设置状态 |
可读写的配置键
certiman config 目前支持以下键的读写:
| 键 | 类型 | 允许值 | 说明 | 未设时的行为 |
|---|---|---|---|---|
language | string | zh-CN / en | CLI 输出的界面语言,影响提示、错误、日志文本。CERTIMAN_LANG 优先于本键 | 使用 CERTIMAN_LANG 的取值;该变量也未设置时使用 en |
default_output | string | table / json / text | 默认输出格式(可被单次命令的 --output/-o 覆盖) | 交互式 TTY 用 table,非 TTY 用 json |
insecure_skip_verify | bool | true / false | 是否跳过对 CertCloud 服务的 TLS 证书校验(仅用于临时排障,等同于放弃中间人攻击防护)。CERTIMAN_INSECURE 优先于本键 | 使用 CERTIMAN_INSECURE 的取值;该变量也未设置时严格校验 |
证书级偏好(验证方式、部署 hook、输出格式等)保存在每张证书的 ~/.certiman/cc/certs/<CN>/cert.yaml 中,通过命令行 flag 或 --profile 模板 设置;config 命令不涉及这些证书级字段。
config list
列出所有当前生效的全局配置项。
用法
bash
certiman config list参数
本命令没有自有参数。
示例
bash
certiman config list
certiman config list -o json输出
相关命令
config get—— 读取单个键config set—— 写入单个键
config get
读取单个配置项。输出裸值到 stdout,方便 shell 脚本捕获。
用法
bash
certiman config get <key>参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
<key> | string | 是 | 配置键:language / default_output / insecure_skip_verify |
示例
bash
# 打印裸值
certiman config get language
# 在脚本中使用
LANG=$(certiman config get language)输出
相关命令
config set—— 写入键config list—— 列出全部配置项
config set
写入单个配置项。写入前校验取值(枚举值 / 类型);取值非法时拒绝写入并保留原文件。
用法
bash
certiman config set <key> <value>参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
<key> | string | 是 | 配置键 |
<value> | string | 是 | 目标值 |
示例
bash
# 切换输出语言为英文
certiman config set language en
# 默认使用 JSON 输出
certiman config set default_output json
# 显式关闭 TLS 校验(不推荐,仅供临时排障)
certiman config set insecure_skip_verify true输出
insecure_skip_verify
insecure_skip_verify=true 会关闭对 CertCloud 服务的 TLS 证书校验,等同于放弃中间人攻击防护。仅在完全信任本地网络(例如内网测试环境)时使用;生产环境应保持默认(未设或 false)。
相关命令
config get—— 读取键config unset—— 清除键
config unset
清除单个配置项,使其恢复为未设置状态。该命令从文件中删除该键,而不是写入空值。
用法
bash
certiman config unset <key>参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
<key> | string | 是 | 配置键 |
示例
bash
# 恢复 language 的自动决定链
certiman config unset language
# 恢复 default_output 按 TTY 自动选择
certiman config unset default_output输出
相关命令
config get—— 确认清除结果config list—— 查看全部键的状态
相关文档
- 配置 —— 数据目录结构、全局 flag、环境变量、退出码、配置文件 schema
- 运维命令 · doctor —— 检查全局配置文件是否合法
